CVE-2026-13769 — Autorizzazioni non sicure di file in AWS CLI
ID bollettino: 2026-049-AWS
Ambito: AWS
Tipo di contenuto: importante (richiede attenzione)
Data di pubblicazione: 01/07/2026 11:45 PDT
Descrizione:
l’Interfaccia della linea di comando AWS (AWS CLI) è uno strumento unificato che consente di gestire i servizi AWS tramite la linea di comando. Abbiamo identificato la vulnerabilità CVE-2026-13769 in AWS CLI su sistemi simili a Unix, in cui l’impostazione predefinita di umask non limita le autorizzazioni dei file (l’impostazione predefinita sulla maggior parte dei sistemi). Ciò consente la scrittura di credenziali e file di configurazione con autorizzazioni leggibili pubblicamente, il che permette ad altri utenti locali sullo stesso host di leggere le credenziali.
Versioni interessate: versione 1.44.77 (v1) e precedenti E versione 2.34.28 (v2) e precedenti.
Risoluzione:
questo problema è stato risolto in AWS CLI v1 1.44.78 e AWS CLI v2 2.34.29. Per incorporare le nuove correzioni, consigliamo di eseguire l’aggiornamento alla versione più recente e di assicurarsi che siano state applicate le patch a qualsiasi codice derivato o di cui è stato eseguito il fork.
Riferimenti:
In caso di domande o dubbi sulla sicurezza, invia un’e-mail all’indirizzo aws-security@amazon.com.